İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca, veri sorumlusu sıfatıyla [ŞİRKET UNVANI] ("Şirket", "Verihat") tarafından, kişisel verilerinizin işlenmesine ilişkin olarak sizi bilgilendirmek amacıyla hazırlanmıştır.
1. Veri Sorumlusunun Kimliği
KVKK kapsamında kişisel verileriniz, veri sorumlusu sıfatıyla aşağıda bilgileri yer alan Şirket tarafından işlenmektedir:
| Unvan | [ŞİRKET UNVANI] |
|---|---|
| Adres | [ADRES] |
| Vergi Kimlik No (VKN) | [VKN] |
| MERSİS No | [MERSİS] |
| KEP Adresi | [KEP] |
| E-posta | [E-POSTA] |
| Telefon | [TELEFON] |
2. İşlenen Kişisel Veri Kategorileri
Verihat hizmetlerinden (bulut tabanlı muhasebe, ERP, e-belge ve ilgili modüller) yararlanmanız kapsamında aşağıdaki kişisel veri kategorileri işlenebilmektedir:
- Kimlik Verileri: ad-soyad, T.C. kimlik numarası (yalnızca mevzuat gereği zorunlu hallerde, örn. e-belge / bordro), unvan.
- İletişim Verileri: e-posta adresi, telefon numarası, iş/fatura adresi, KEP adresi.
- Müşteri İşlem ve Hesap Verileri: kullanıcı hesabı bilgileri, abonelik/plan bilgisi, oturum kayıtları, talep ve şikâyet kayıtları.
- Finans Verileri: fatura/cari bilgileri, ödeme tutarları, abonelik ödeme kayıtları (kart bilgileri tarafımızca saklanmaz; ödeme kuruluşu tarafından işlenir).
- İşlem Güvenliği Verileri: IP adresi, oturum/log kayıtları, cihaz ve tarayıcı bilgisi, çerez verileri (bkz. Çerez Politikası).
- Mesleki ve Mevzuat Kaynaklı Veriler: platforma yüklediğiniz veya oluşturduğunuz muhasebe/e-belge içeriğinde yer alan, üçüncü kişilere (müşterileriniz, çalışanlarınız, tedarikçileriniz) ait olabilecek veriler. Bu içerik bakımından siz veri sorumlususunuz, Şirket ise veri işleyen sıfatıyla hareket eder.
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
- Üyelik/hesap oluşturulması, kimlik doğrulama ve hesap güvenliğinin sağlanması,
- Abonelik sözleşmesinin kurulması ve ifası, hizmetin sunulması ve sürdürülmesi,
- Faturalandırma, tahsilat ve muhasebe-finans süreçlerinin yürütülmesi,
- e-Fatura, e-Arşiv ve diğer e-belge süreçlerinin entegratör aracılığıyla yürütülmesi,
- Müşteri destek, talep ve şikâyetlerin yönetilmesi,
- Hizmet kalitesinin iyileştirilmesi, ürün geliştirme ve (açık rızanıza bağlı) kullanım analitiği,
- Bilgi güvenliği süreçlerinin yürütülmesi, kötüye kullanım ve dolandırıcılığın önlenmesi,
- Hukuki yükümlülüklerin yerine getirilmesi ve yetkili kurum/kuruluşlara bilgi verilmesi,
- Açık rızanıza dayalı olarak ticari elektronik ileti / pazarlama faaliyetlerinin yürütülmesi.
4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel verileriniz, KVKK'nın 5. ve 6. maddelerinde öngörülen aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- md.5/2-c — Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması (abonelik ve hizmet ilişkisi),
- md.5/2-ç — Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (vergi, e-belge ve diğer mevzuat),
- md.5/2-e — Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
- md.5/2-f — İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için zorunlu olması (bilgi güvenliği, hizmet iyileştirme),
- md.5/1 — Açık rıza (ör. zorunlu olmayan çerezler, ticari elektronik iletiler ve açık rıza gerektiren analitik faaliyetler).
Özel nitelikli kişisel veriler, ancak KVKK md.6'da öngörülen şartların varlığı halinde ve gerekli olduğu ölçüde işlenir.
5. Kişisel Verilerin Aktarıldığı Taraflar ve Aktarım Amaçları
Kişisel verileriniz, yukarıdaki amaçların gerçekleştirilmesi için KVKK md.8 (yurt içi) ve md.9 (yurt dışı) çerçevesinde, gerekli olduğu ölçüde aşağıdaki taraflara aktarılabilir:
- Barındırma / bulut altyapı sağlayıcısı: verilerin güvenli şekilde saklanması ve hizmetin sunulması amacıyla [BARINDIRMA SAĞLAYICI].
- e-Belge entegratörü: e-Fatura/e-Arşiv ve diğer e-belge süreçlerinin yürütülmesi amacıyla [ENTEGRATÖR].
- Ödeme / tahsilat kuruluşu: abonelik ödemelerinin alınması amacıyla [ÖDEME KURULUŞU] (kart verileri yalnızca ilgili kuruluş nezdinde işlenir).
- E-posta / bildirim gönderim sağlayıcısı: işlemsel ve (rızaya bağlı) bilgilendirme/pazarlama e-postaları için [E-POSTA SAĞLAYICI].
- Yetkili kamu kurum ve kuruluşları: mevzuattan kaynaklanan yükümlülükler kapsamında talep edilmesi halinde (ör. GİB, SGK, mahkemeler).
- Hukuk, mali müşavirlik ve denetim danışmanları: hukuki yükümlülüklerin yerine getirilmesi ve hakların korunması amacıyla.
Bu sağlayıcılar, Şirket adına ve talimatları doğrultusunda veri işleyen sıfatıyla hareket eder; kendileriyle KVKK'ya uygun veri işleme/gizlilik taahhütleri içeren sözleşmeler akdedilir.
5.1. Yurt Dışına Aktarım
Hizmet sağlayıcılarımızdan bazıları sunucularını veya işleme faaliyetlerini yurt dışında bulunduruyor olabilir. Bu durumda kişisel verileriniz, KVKK md.9 kapsamında yalnızca açık rızanızın bulunması veya md.9'da sayılan diğer şartların (ör. yeterli korumayı taahhüt eden taahhütname ve Kurul izni / standart sözleşme gibi uygun güvenceler) sağlanması halinde yurt dışına aktarılır.
[YURT DIŞI AKTARIM VARSA: aktarımın yapıldığı ülke(ler), sağlayıcı(lar) ve dayanılan güvence buraya yazılmalıdır. Yurt dışı aktarım yapılmıyorsa bu bölüm "Kişisel verileriniz yurt dışına aktarılmamaktadır." şeklinde güncellenmelidir.]
6. Kişisel Verilerin Toplanma Yöntemi
Kişisel verileriniz; web sitesi ve uygulama üzerindeki kayıt/giriş formları, hesap ve abonelik işlemleri, destek talepleri, çerezler ve benzeri otomatik yollar ile elektronik ortamda; ayrıca tarafınızca iletilen belge ve bildirimler aracılığıyla toplanmaktadır.
7. Saklama Süreleri
Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen zamanaşımı / saklama süreleri (ör. vergi ve ticaret mevzuatı kapsamında ilgili belgeler için kanuni süreler) dikkate alınarak saklanır. Sürenin sona ermesi veya işleme amacının ortadan kalkması halinde kişisel verileriniz silinir, yok edilir veya anonim hale getirilir. Ayrıntılı saklama ve imha esasları için bkz. Gizlilik Politikası.
8. İlgili Kişinin Hakları (KVKK md.11)
KVKK'nın 11. maddesi uyarınca, veri sorumlusuna başvurarak aşağıdaki haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- KVKK md.7'deki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- Düzeltme/silme/yok etme işlemlerinin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme.
9. Başvuru Yöntemi
Yukarıdaki haklarınıza ilişkin taleplerinizi, "Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ"e uygun olarak aşağıdaki yöntemlerle Şirkete iletebilirsiniz:
- KEP adresi: [KEP]
- E-posta (sistemde kayıtlı adresinizden): [E-POSTA]
- Yazılı / ıslak imzalı başvuru: [ADRES]
Başvurunuzda kimliğinizi tevsik edici bilgiler ile talebinizin konusunu açıkça belirtmeniz gerekmektedir. Talepleriniz, niteliğine göre en kısa sürede ve en geç 30 gün içinde ücretsiz olarak sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi halinde Kurul tarafından belirlenen tarifedeki ücret alınabilir. Başvurunuzun reddedilmesi veya verilen cevabın yetersiz bulunması halinde, Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır.
10. Müşteri İçeriği Bakımından Rollerin Belirlenmesi
Platforma sizin tarafınızdan yüklenen veya oluşturulan muhasebe/e-belge içeriğinde yer alan üçüncü kişilere ait kişisel veriler bakımından veri sorumlusu sizsiniz; Verihat bu veriler bakımından, sizinle akdedilen sözleşme ve talimatlarınız çerçevesinde yalnızca veri işleyen olarak hareket eder. Bu kapsamda ilgili kişilere yönelik aydınlatma ve (gerekiyorsa) açık rıza yükümlülükleri size aittir.
11. Değişiklikler
Bu Aydınlatma Metni, mevzuat değişiklikleri veya işleme faaliyetlerindeki güncellemeler doğrultusunda revize edilebilir. Güncel metin, bu sayfada yayımlandığı tarihten itibaren geçerli olur.
